ISO-IEC-27001-Lead-Auditor 문제 26
What is a repressive measure in case of a fire?
ISO-IEC-27001-Lead-Auditor 문제 27
귀하는 경험이 풍부한 ISMS 감사 팀 리더입니다. 정보 보안 관리 시스템 감사를 수행할 수 있도록 재교육을 받으려는 품질 관리 시스템 감사자 클래스에 ISO/IEC 27001:2022에 대한 소개를 제공하고 있습니다.
정보 보안 관리 시스템이 보존하고자 하는 정보의 특성은 다음 중 무엇입니까?
어떤 세 가지 답변을 제공해야 합니까?
정보 보안 관리 시스템이 보존하고자 하는 정보의 특성은 다음 중 무엇입니까?
어떤 세 가지 답변을 제공해야 합니까?
ISO-IEC-27001-Lead-Auditor 문제 28
다음 중 예방적 보안 조치에 해당하는 것은 무엇입니까?
ISO-IEC-27001-Lead-Auditor 문제 29
귀하는 의료 서비스를 제공하는 거주형 요양원에서 ISMS 감사를 수행하고 있습니다. 감사 계획의 다음 단계는 정보 보안 사고 관리 프로세스를 확인하는 것입니다. IT 보안 관리자는 정보 보안 사고 관리 절차를 제시하고 해당 프로세스가 ISO/IEC 27035-1:2016을 기반으로 한다고 설명합니다.
문서를 검토한 결과 "모든 정보 보안 약점, 이벤트 및 사고는 식별 후 1시간 이내에 PoC(연락처)에 보고되어야 합니다"라는 문구가 있는 것을 확인했습니다. 직원들과 인터뷰를 해보니 "약점, 사건, 사건"의 의미에 대한 이해에 차이가 있다는 것을 발견했습니다.
다음 표에 요약된 결과와 함께 지난 6개월 동안의 이벤트 추적 시스템에서 사건 보고서 기록을 샘플링합니다.

더 많은 감사 증거를 수집하기 위해 다른 영역을 추가로 조사하고 싶습니다. 감사 추적에 포함되지 않는 두 가지 옵션을 선택하십시오.
문서를 검토한 결과 "모든 정보 보안 약점, 이벤트 및 사고는 식별 후 1시간 이내에 PoC(연락처)에 보고되어야 합니다"라는 문구가 있는 것을 확인했습니다. 직원들과 인터뷰를 해보니 "약점, 사건, 사건"의 의미에 대한 이해에 차이가 있다는 것을 발견했습니다.
다음 표에 요약된 결과와 함께 지난 6개월 동안의 이벤트 추적 시스템에서 사건 보고서 기록을 샘플링합니다.

더 많은 감사 증거를 수집하기 위해 다른 영역을 추가로 조사하고 싶습니다. 감사 추적에 포함되지 않는 두 가지 옵션을 선택하십시오.
ISO-IEC-27001-Lead-Auditor 문제 30
귀하는 의료 서비스를 제공하는 거주형 요양원에서 ISMS 감사를 수행하고 있습니다. 감사 계획의 다음 단계는 정보 보안 사고 관리 프로세스를 확인하는 것입니다. IT 보안 관리자는 정보 보안 사고 관리 절차를 제시하고 해당 프로세스가 ISO/IEC 27035-1:2016을 기반으로 한다고 설명합니다.
문서를 검토한 결과 "모든 정보 보안 약점, 이벤트 및 사고는 식별 후 1시간 이내에 PoC(연락처)에 보고되어야 합니다"라는 문구가 있는 것을 확인했습니다. 직원들과 인터뷰를 해보니 "약점, 사건, 사건"의 의미에 대한 이해에 차이가 있다는 것을 발견했습니다.
다음 표에 요약된 결과와 함께 지난 6개월 동안의 이벤트 추적 시스템에서 사건 보고서 기록을 샘플링합니다.

더 많은 감사 증거를 수집하기 위해 다른 영역을 추가로 조사하고 싶습니다. 감사 추적에 포함되지 않는 두 가지 옵션을 선택하십시오.
문서를 검토한 결과 "모든 정보 보안 약점, 이벤트 및 사고는 식별 후 1시간 이내에 PoC(연락처)에 보고되어야 합니다"라는 문구가 있는 것을 확인했습니다. 직원들과 인터뷰를 해보니 "약점, 사건, 사건"의 의미에 대한 이해에 차이가 있다는 것을 발견했습니다.
다음 표에 요약된 결과와 함께 지난 6개월 동안의 이벤트 추적 시스템에서 사건 보고서 기록을 샘플링합니다.

더 많은 감사 증거를 수집하기 위해 다른 영역을 추가로 조사하고 싶습니다. 감사 추적에 포함되지 않는 두 가지 옵션을 선택하십시오.
